Horizon Cloud on OpenStack Edge 배포에 대해 필요한 네트워크 및 로드 밸런서 설정을 구성합니다.
참고: Horizon Cloud on OpenStack은 현재 LA(제한된 가용성) 모드로만 사용할 수 있습니다.
Edge 및 로드 밸런서 네트워크 요구 사항
Edge VM을 사용하려면 확인 가능한 FQDN(DNS 인프라의 레코드)과 함께 Edge VM에 대해 식별된 관리 네트워크의 정적 IP 하나가 필요합니다.
외부 vLAN으로 지정된 물리적 네트워크만 현재 지원됩니다. 필요한 세 가지 물리적 네트워크 및 서브넷은 DMZ, 관리 및 데스크톱입니다.
-
DMZ 서브넷 - 최종 사용자가 UAG에 대한 이 서브넷의 DMZ 네트워크 인터페이스에 연결할 수 있어야 합니다. 이를 위해서는 2개 이상의 연속 정적 또는 예약된 IP가 필요하며, 더 큰 UAG 클러스터에 대해 최대 10개까지 확장할 수 있습니다.
-
관리 서브넷 - 이 서브넷은 VDI에 필요한 다른 인프라와 함께 다중 NIC 모델의 UAG에 대한 관리 인터페이스인 Edge VM을 배포하는 데 사용할 수 있습니다.
-
데스크톱 서브넷 - 이 서브넷은 Edge VM 및 Active Directory(관리)에 연결되어야 하는 데스크톱 VM용입니다.
-
Edge VM에 대한 관리 네트워크의 정적 IP 하나가 필요하며 확인 가능한 FQDN(DNS의 "A" 레코드)을 사용하면 데스크톱 VM이 연결할 수 있습니다.
-
FQDN에 대한 DNS A 레코드 항목은 다중 UAG 배포를 위해 로드 밸런서 VIP로 확인되어야 합니다.
-
Horizon Cloud on OpenStack Edge를 위한 포트 및 프로토콜 요구 사항에 설명된 대로 Horizon Cloud 방화벽을 지원하기 위해 네트워크 방화벽에서 모든 필수 URL 및 포트가 허용되고 열려 있는지 확인합니다.
-
PreReqCheck 연결 검증 툴킷이라고도 하는 Omnissa Edge URL 검사기 도구는 URL 연결 가능성 및 포트 확인에 사용할 수 있습니다. 여기에는 필요한 Horizon Cloud Service URL 및 포트에 대해 Edge, UAG 및 데스크톱 네트워크에 대한 연결을 검증하는 스크립트가 포함됩니다. 이러한 스크립트는 HTTP/HTTPS 끝점과 비 HTTP(TCP/UDP) 포트를 모두 테스트하여 필요한 모든 연결에 연결할 수 있는지 확인합니다.
-
선택한 고객 관리 로컬 로드 밸런서를 추가하여 UAG 인스턴스 앞에서 구성할 수 있습니다. 로드 밸런서 추가에 대한 자세한 내용은 Omnissa 기술 영역의 Horizon용 Unified Access Gateway 로드 밸런싱을 참조하십시오.
네트워크 포트 보안을 지원하기 위한 네트워크 및 상위 VM 설정
OpenStack on Horizon Cloud를 위한 Horizon Edge 및 풀을 사용하려면 배포된 네트워크에서 포트 보안 사용을 사용하도록 설정해야 합니다. 다음 단계를 수행하여 해당 네트워크에서 OpenStack port_security 설정을 사용하도록 설정했는지 확인합니다.
방화벽을 통해 필요한 모든 URL 및 포트가 허용되는지 확인하는 것 외에도 Horizon Cloud on OpenStack Edge를 위한 포트 및 프로토콜 요구 사항을 참조하십시오.
-
Private Cloud Director 애플리케이션에 로그인하고 네트워크 및 보안으로 이동합니다.
-
네트워크를 클릭하고 목록에서 원하는 네트워크를 선택한 다음 편집을 클릭합니다.
-
포트 보안 사용을 선택하고 [네트워크 편집] 페이지에서 네트워크 업데이트를 클릭합니다.
UAG VM 관련 네트워크 요구 사항
UAG(Unified Access Gateway)를 지원하려면 해당 VLAN에 정적 또는 예약 IP가 필요한 포트 그룹이 있는 세 개의 네트워크가 필요합니다. UAG 쌍을 배포하기 위한 최소 필수 IP 범위(2개 연속 IP 포함). 구체적인 요구 사항은 다음과 같습니다.
-
DMZ 네트워크의 경우 최종 사용자가 연결하는 네트워크에서 UAG의 DMZ 네트워크 인터페이스가 연결되는 portGroup에 연결할 수 있어야 합니다. 정적 IP 범위 최소 요구 사항은 2개의 연속하는 IP입니다. 예를 들어 UAG 클러스터가 10까지 커지도록 지원하려면 10.202.155.30-10.202.155.39가 필요합니다.
-
관리 네트워크의 경우 UAG의 관리 네트워크 인터페이스가 연결된 portGroup은 Edge VM이 배포될 portGroup이기도 합니다. 정적 IP 범위 최소 요구 사항은 2개의 연속하는 IP입니다. 예를 들어 UAG 클러스터가 10까지 커지도록 지원하려면 172.20.241.30-172.202.155.39가 필요합니다.
-
데스크톱 네트워크의 경우 UAG의 데스크톱 네트워크 인터페이스가 연결된 portGroup은 데스크톱 VM이 배포된 portGroup입니다. VM은 Edge VM 및 Active Directory 인프라에 연결할 수 있어야 합니다. 정적 IP 범위 최소 요구 사항은 2개의 연속하는 IP입니다. 예를 들어 UAG 클러스터가 10까지 커지도록 지원하려면 192.168.240.30-192.168.240.39가 필요합니다.
참고: Omnissa Edge URL 검사기 도구를 사용하여 네트워크 요구 사항을 확인할 수 있습니다.
또한 배포에 여러 UAG가 포함된 시나리오의 경우 자체적으로 로드 밸런서 VIP로 확인되는 UAG FQDN에 대해 DNS 항목을 생성해야 합니다.
OpenStack Edge에 대한 상위 VM 설정
상위 VM 생성을 시작하기 전에 타사에서 다음 추가 소프트웨어를 다운로드해야 합니다.
- Omnissa Customer Connect에서 다운로드할 수 있는 최신 Omnissa HAI 에이전트입니다.
- 다음 단계에 표시된 대로 Private Cloud Director에 이미지로 업로드할 최신 안정적인 VirtIO ISO입니다.
- 설치가 완료된 후 Windows OS에 복사할 최신 안정적인
cloudbase-init파일입니다.
-
Platform9에서 Windows 가상 시스템(VM)을 처음부터 생성하거나 기존 VM을 복제하여 생성합니다.
-
Windows 11 설치 ISO를 이미지로 업로드합니다. 다음 명령을 실행하여 Windows 11 ISO 파일에서 OpenStack Platform9 이미지 리소스를 생성합니다. 이 이미지는 나중에 부팅 가능한 볼륨을 생성하는 데 사용됩니다.
openstack image create en-us_windows_11_business_editions_version_24h2_updated_sep_2025_x64 --os-interface admin --insecure --disk-format iso --container-format bare --file Windows ISO filepath -
VirtIO 드라이버 ISO를 이미지로 업로드합니다. Windows용 VirtIO 드라이버 ISO 파일에서 OpenStack Platform9에 다른 이미지를 생성합니다.
openstack image create virtio-win-0.1.285 --os-interface admin --insecure --disk-format iso --container-format bare --file Windows VirtIO drivers ISO filepath -
설치가 완료되면 VM이 이 볼륨에서 부팅할 수 있도록 Windows 설치를 위한 대상 볼륨을 생성합니다. Windows가 설치될 볼륨을 생성합니다.
openstack volume create --size 40 --bootable WINXI-24H2-PRO -
업로드된 Windows 11 ISO 이미지를 사용하여 Windows 11 ISO 이미지에서 소스 부팅 볼륨을 Windows 11 설치를 위한 부팅 가능한 볼륨으로 생성합니다.
openstack volume create --image en-us_windows_11_business_editions_version_24h2_updated_sep_2025_x64 --size 8 --bootable Windows11_24_H2_SEP_2025_Bootable -
VM에서 가상 CD-ROM 디바이스로 연결할 수 있도록 VirtIO ISO 이미지에서 볼륨을 생성합니다.
openstack volume create --image virtio-win-0.1.285 --size 1 VirtIO-Win-0-1-285 -
Windows 설치 소스가 아닌 대상 부팅 볼륨에서 이미지 속성을 설정합니다. Windows 11 설치를 지원하는 데 필요한 하드웨어 및 펌웨어 설정으로 부팅 볼륨을 구성합니다.
openstack volume set --image-property hw_boot_menu=true --image-property hw_firmware_type=uefi --image-property hw_machine_type=q35 --image-property hw_tpm_model=tpm-crb --image-property hw_tpm_version=2.0 --image-property hw_cdrom_bus=sata --image-property hw_disk_bus=scsi --image-property hw_scsi_model=virtio-scsi --image-property os_secure_boot=required --image-property os_type=windows WINXI-24H2-PRO -
네트워크를 식별하고 Windows 11 VM에 사용할 네트워크의 UUID를 가져옵니다.
openstack network list -
4, 5, 6단계에서 생성된 세 볼륨 모두의 UUID를 가져옵니다.
openstack volume list -
이전에 생성한 볼륨을 사용하여 특정 플레이버, 네트워크 및 블록 디바이스 매핑으로 가상 시스템을 시작하여 VM 볼륨을 생성합니다.
openstack server create --flavor m1.medium --network 4c0ce099-8930-4bfc-b587-4fb34e4dc568 --block-device source_type=volume,uuid=84b6636e-76fd-4661-91b7-50dd8f6a652f,destination_type=volume,device_type=disk,boot_index=0 --block-device source_type=volume,uuid=7ffadb59-11de-4489-a4e6-636ea5ce3d98,destination_type=volume,device_type=cdrom,boot_index=1 --block-device source_type=volume,uuid=6d12d90e-3cb1-4e81-851b-31dcff157010,destination_type=volume,device_type=cdrom,boot_index=-1 WINXI-24H2-PROe
참고: 블록 디바이스(boot_index=0)는 위의 4단계에서 생성된 Windows 설치를 위한 40GB 대상 부팅 볼륨입니다.
-
Windows OS를 설정하는 데 사용되는 VM 콘솔에 액세스합니다. 사용자 OOBE 단계에서 다음을 진행하는 대신 <Shift + Ctrl + F3>(macOS의 경우에만 +Fn)을 눌러 감사 모드로 전환합니다.
-
VirtIO 드라이버 및 HAI(Horizon Agents Installer) 에이전트를 설치합니다.
-
CloudBase-Init 설치:
-
CloudBase-Init(Cloudbase-Init 1.1.6) 및 필요한 기타 소프트웨어를 설정합니다. Cloudbase-init 서비스를 로컬 시스템으로 실행 옵션을 선택해야 합니다.
-
설치가 완료되면
C:\Program Files\Cloudbase Solutions\Cloudbase-Init\conf의 설치 위치로 이동합니다. -
cloudbase-init.conf를 열고 파일 내의 기존 컨텐츠를 다음 컨텐츠로 교체합니다.[DEFAULT] verbose=true debug=true log_dir=C:\Program Files\Cloudbase Solutions\Cloudbase-Init\log\ log_file=cloudbase-init.log default_log_levels=comtypes=INFO,suds=INFO,iso8601=WARN,requests=WARN mtu_use_dhcp_config=true ntp_use_dhcp_config=true local_scripts_path=C:\Program Files\Cloudbase Solutions\Cloudbase-Init\LocalScripts\ check_latest_version=false metadata_services=cloudbaseinit.metadata.services.httpservice.HttpService plugins=cloudbaseinit.plugins.common.sethostname.SetHostNamePlugin,cloudbaseinit.plugins.common.userdata.UserDataPlugin
-
원격 데스크톱 배포를 위해 게스트 Windows 운영 체제 준비. 원격 데스크톱 배포를 위해 게스트 Windows 운영 체제를 준비하려면 특정 작업을 수행해야 합니다.
-
데스크톱 사용을 위해 Windows Server 운영 체제 준비(다중 세션만 해당). 지원되는 Windows Server 가상 시스템을 RDS 호스트가 아닌 단일 세션 가상 데스크톱으로 사용하려면 가상 시스템에 Horizon Agent를 설치하기 전에 몇 가지 단계를 수행해야 합니다. 그뿐 아니라 Windows Server를 Horizon 데스크톱으로 사용하기 위한 지원되는 운영 체제로 처리하도록 Horizon Console도 구성해야 합니다.
-
Windows Server에 데스크톱 환경 설치(다중 세션만 해당). Windows Server를 실행하는 단일 사용자 가상 시스템에 배포되는 게시된 데스크톱과 가상 데스크톱 및 애플리케이션의 경우 스캐너 리디렉션을 사용하려면 RDS 호스트와 단일 사용자 가상 시스템에 데스크톱 환경 기능을 설치해야 합니다.
-
HorizonOSOT를 실행하고 단계 분석 및 최적화를 선택합니다. Windows OS Optimization Tool for Horizon의 개요를 참조하십시오.
-
HorizonOSOT, 일반화 단계를 실행하고, 관리자 암호를 비워 두고 자동 다시 시작을 선택합니다.
참고: 이때 추가 재부팅이 필요할 수 있습니다. 예를 들어 Sysprep이 실패하고 재부팅 보류 중 경고를 표시할 수 있습니다. 이 경우 재부팅하여 감사 모드로 전환하고 OSOT를 다시 시작하고 일반화 단계를 계속합니다.
가능한 문제 및 문제 해결 방법
일반화가 자동 재부팅에 실패하면 C:\Windows\System32\Sysprep\Panther\setup*.txt 파일을 검토합니다. 파일에 다음 컨텐츠가 포함된 경우 해결 방법 단계를 진행합니다.
```
BiUpdateEfiEntry failed c000000d
BiExportBcdObjects failed c000000d
BiExportStoreAlterationsToEfi failed c000000d
Failed to export alterations to firmware. Status: c000000d
```
해결 방법 단계
-
시작을 클릭하고
run tpm.msc를 입력합니다. 오른쪽 패널에서 tpm을 지우고 재부팅하라는 메시지가 표시되면 확인을 선택합니다. -
아래와 같이 새 사용자를 생성하고 관리자 그룹에 추가합니다.
a) Windows 탐색기를 시작하고 내 PC를 마우스 오른쪽 버튼으로 클릭한 다음 더 보기 옵션 표시 > 관리를 클릭합니다.
b) 로컬 사용자 및 그룹 > 사용자를 확장하고 새 사용자를 마우스 오른쪽 버튼으로 클릭하고 사용자 이름과 암호를 제공합니다. 다음 로그온 시 사용자가 암호를 변경해야 함을 선택 취소하고 암호 사용 기간 제한 없음을 선택한 후 생성을 클릭합니다.
c) 그룹 > 관리자 > 추가를 클릭하고 위 단계의 사용자 이름을 입력한 후 팝업 창에서 확인을 클릭한 다음 확인을 다시 클릭합니다.
d) 기본 제공 관리자 사용자의 암호를 설정합니다. -
OSOT를 시작하고 마무리 단계를 실행합니다.
-
VM을 종료하고 설치 소스 및 VirtIO 드라이버 볼륨을 분리합니다.
-
VM 스냅샷을 작성합니다.
-
스냅샷이 생성되면 스냅샷을 선택하고 속성 편집을 클릭한 후 종료 시 삭제 키가 True(
"delete_on_termination": true)로 설정되어 있는지 확인하여block_device_mapping속성을 검토합니다.
이 페이지가 도움이 되었나요?